Põhiline Facebook Tinderi turvaviga võis lubada häkkeritel pääseda kontodele ainult telefoninumbrit kasutades

Tinderi turvaviga võis lubada häkkeritel pääseda kontodele ainult telefoninumbrit kasutades



Tinderi kontod pühiti peaaegu häkkerite kätte pärast seda, kui teadlased leidsid, et nad suutsid kasutajakontole sisse logida, kasutades ainult telefoninumbrit.

Tinderi turvaviga võis lubada häkkeritel pääseda kontodele ainult telefoninumbrit kasutades

Kuigi haavatavus on nüüdseks fikseeritud, on ilmselgelt murettekitav, et vestlusajalugu ja fotod võisid olla nähtavad.

chromecast cast ekraanil pole heli

Haavatavus, mis oli seotud kahe asja seguga: Tinder ja Tinderi Facebooki kontokomplekti kasutamine, oleks võinud anda pahatahtlikele häkkeritele või hapukatele endile juurdepääsu kontodele. Kuidas see peaks toimima, on üsna lihtne: kui kasutaja otsustab rakendusse oma telefoninumbri kaudu sisse logida, suunatakse ta Facebooki kontokomplekti. Saates kasutajale kinnituskoodi, kes sisestab selle seejärel kontokomplekti veebisaidile, saab kontokomplekt autentida ja edastada juurdepääsuloa Tinderile. Seal aga tekib haavatavus.

LOE JÄRGMINE: Tinder Plus versus Tinder Gold

Vaadake seotud Facebook tunnistab oma rämpspostitekste kaheastmelise autentimise telefoninumbritele, mille põhjustas viga Tinder Gold võimaldab teil maksta selle eest, et näha, kellele te meeldite. Siin on see võrreldav Tinder Plusiga Ühendkuningriigis Tinder äriks? Ei päriselt

Ehkki Tinderi API oleks pidanud kontrollima kliendi ID-d Facebooki kontokomplekti märgis, ei olnud see nii. See tähendas, et ründajad said oma kontole sisenemiseks kasutada ühte paljudest muudest rakenduskomplekti kasutavatest rakendustest pärit märgistust.

Haavatavuse avastas AppSecure'i asutaja Anand Prakash, kes avaldas a blogipostitus üksikasjalikult oma järeldusi. Preemiaks maksis ta välja Facebooki programmilt Bug Bounty 5000 dollarit ja Tinderilt 1250 dollarit.

Ründajal on nüüd ohvri konto üle täielik kontroll - ta saab lugeda privaatvestlusi, täielikku isiklikku teavet, pühkida teisi kasutajaprofiile vasakule või paremale jne. Prakash kirjutas.

Õnneks ei tundu enne haavatavuse parandamist ühtegi kontot sisse murtud.

Pole olnud hea kuu Facebooki jaoks. See on juba olnud telefoni autentimise probleemid ja selle nädala alguses tunnistas ettevõte, et rämpspostiga saadetud SMS-teated, mida see kasutajatele saatis, olid tegelikult viga.

kuidas muuta legendide liiga jaapani keeleks

Huvitavad Artiklid

Toimetaja Valik

Eemaldage Windows 10-s uue kontekstimenüü vaikimisi üksused
Eemaldage Windows 10-s uue kontekstimenüü vaikimisi üksused
File Explorer sisaldab kasulikku funktsiooni, mis võimaldab uute failide loomist paremklõpsamise menüü kaudu. Kui te ei leia menüü Uus teatud kirjetest mingit kasutamist, saate need sealt eemaldada.
Mis on Rocket League'i parim auto?
Mis on Rocket League'i parim auto?
Viis aastat tagasi vaevles mängurite Esportsi kogukond sellest Psyonixi hübriidsest sõidukite jalgpallimängust. Ehkki selle populaarsus pole kunagi päris vähenenud, on Epic Games'i mängu omandamine ja vabaks mängimiseks vabastamine andnud selle kõrge oktaanarvu
Takistage Windows 10 sisseehitatud rakenduste uuesti installimist
Takistage Windows 10 sisseehitatud rakenduste uuesti installimist
Windows 10 sisaldab funktsiooni, mis installib rakendused poest automaatselt, kuna Microsoft soovib mõnda neist reklaamida. Siit saate teada, kuidas takistada Windows 10 rakenduste installimist.
Kuidas kellaaega Windows 11-s muuta
Kuidas kellaaega Windows 11-s muuta
Paremklõpsake tegumiribal kellaaega/kuupäeva ja valige Kohanda kuupäeva ja kellaaega. Saate määrata kellaaja automaatselt või käsitsi ning muuta kellaaja ja kuupäeva vormingut.
Kuidas postitada Instagrami pikemaid videoid
Kuidas postitada Instagrami pikemaid videoid
Instagrami populaarsus on kasvanud alates selle debüüdist 2010. aastal ning kasutajatele kipub meeldima Instagrami keskendumine piltide ja videote kaudu suhtlemisele. Rakendus on optimeeritud mobiilseadmete jaoks, muutes selle ideaalseks sotsiaalmeediaplatvormiks
Käivitage Windows 10 Ubuntu Unity
Käivitage Windows 10 Ubuntu Unity
Unityd, Ubuntu vaiketöölaua keskkonda, saate käivitada Windows 10-s. Jah, see on võimalik. Vaatame, kuidas seda saab teha.
Microsoft eemaldab Adobe Flash rakendusest IE11 ja Edge 2020. aasta detsembriks
Microsoft eemaldab Adobe Flash rakendusest IE11 ja Edge 2020. aasta detsembriks
Nagu mäletate, teatas Microsoft 2017. aastal, et lõpetab Adobe Flashi pistikprogrammi ja eemaldab selle oma brauseritest, Internet Explorerist ja Microsoft Edge'ist. Praeguse seisuga on Microsoft kaotanud nii klassikalise Edge'i rakenduse kui ka Internet Exploreri ja töötab aktiivselt Chromiumil põhineva Edge'i versiooni kallal. Ettevõte on jaganud